SCR50AXE [Secure Cloud-managed Router] - Configurer dans Nebula et démarrer

Vous avez d’autres questions ? Envoyer une demande

Avis important :
Chers clients, sachez que nous utilisons la traduction automatique pour vous fournir des articles dans votre langue locale. Il se peut que certains textes ne soient pas traduits correctement. En cas de questions ou de divergences sur l'exactitude des informations contenues dans la version traduite, veuillez consulter l'article original ici: Version originale

Cet article traite de l'introduction du SCR50AXE, de ses avantages et de ses limites, ainsi que des instructions pas à pas pour enregistrer votre appareil, configurer le NAT (Port Forwarding) et mettre en place le VPN Site-to-site, avec des sous-sections couvrant la configuration pour un autre Nebula Router/Gateway et un Router/Gateway non-Nebula, et concluant avec des conseils sur la configuration de l'IP statique sur les périphériques LAN.

Avertissement ! Cet article offre une vue d'ensemble de la série et peut ne pas s'appliquer uniformément à chaque modèle, version du logiciel/firmware. Avant d'acheter ou d'utiliser l'appareil, veuillez consulter ladocumentation spécifique au modèle/à la version de ou contacter le support technique pour obtenir des informations précises.

Pourquoi avez-vous besoin de SCR50AXE ?

Comment SCR50AXE ajouter dans Nebula

Le routeur est livré avec ces fonctions sans abonnement :

  • 5 utilisateurs sont recommandés
  • Support WiFi 6E AXE5400
  • Support du WiFi invité
  • Support VLAN
  • Support de 4 SSID
  • Max 3 tunnels VPN simultanés (site à site, parlé seulement)
  • Pas de support pour le VPN à distance (client à site)
  • Pas de support pour Smart Mesh

Remarque ! Si vous rencontrez des problèmes pour mettre le dispositif SCR en ligne, veuillez réinitialiser le dispositif en maintenant le bouton RESET enfoncé pendant 15 secondes. Attendez ensuite que l'appareil redémarre et il devrait se mettre en ligne.

Enregistrez votre appareil

Tout d'abord, connectez-vous à votre appareil par câble ou par WiFi en utilisant le SSID (nom WiFi) et le mot de passe WiFi qui se trouvent au dos de l'appareil pour permettre la configuration de l'appareil.

Téléchargez et installez l'application mobile Nebula

Vous pouvez l'obtenir à partir de l'App Store ou de Google Play .

  • Ouvrez l'application, créez un compte et procédez à la création de votre organisation et de votre site initial.

  • Ajoutez (enregistrez) l'appareil en scannant le code QR au dos de l'appareil.

Choisissez vos licences d'essai Si vous souhaitez installer votre produit immédiatement et commencer à l'utiliser, vous pouvez activer vos licences immédiatement en cochant les casesElite Pack Trial et Nebula Pro Pack Trial, qui vous donneront 30 jours d'essai.

  • Veuillez attendre jusqu'à 3 minutes pour que l'appareil soit prêt (l'appareil s'affichera en vert continu) et qu'il soit implémenté avec succès dans Nebula, puis cliquez sur suivant.


  • Configurez vos paramètres WAN Si vous avez DHCP, Static IP, ou PPPoE sur votre WAN, veuillez le configurer ici maintenant. L'appareil se connectera alors à l'internet

Remarque ! Si vous rencontrez des difficultés pour connecter l'appareil SCR, réinitialisez-le en maintenant le bouton RESET enfoncé pendant 15 secondes. Attendez ensuite que l'appareil redémarre et il devrait se connecter.

Mise à jour du micrologiciel

Il est recommandé d'utiliser le dernier micrologiciel disponible, que l'appareil mettra à jour si vous choisissez "Oui". Dans le cas contraire, choisissez "Non", ce qui n'est pas recommandé.

Créer un réseau WiFi

Créez votre réseau WiFi (SSID) en entrant votre nom WiFi et votre mot de passe WiFi, puis cliquez sur suivant.

Configurer le NAT

Si vous avez un serveur local auquel vous voulez donner accès à l'interface graphique Web sur le port 443, vous pouvez le configurer sous

"Site-wide -> Configure -> Security Router -> Firewall -> NAT - Virtual Server"
  • Protocole - TCP ou UDP (vous pouvez sélectionner "les deux" si vous n'êtes pas sûr)
  • Port public - le port auquel l'utilisateur distant essaie de se connecter
  • LAN IP - L'IP du serveur interne
  • Local Port - le port auquel le serveur interne doit répondre
  • Autoriser les IP distantes - Vous pouvez limiter les utilisateurs distants à certaines IP publiques pour qu'ils puissent se connecter.

La règle de pare-feu sera automatiquement créée en arrière-plan pour autoriser ce NAT.

Pour plus d'informations, cliquez ici :

Transfert de port (NAT) - Configuration d'un serveur virtuel / [Plusieurs] NAT 1:1 / Équilibreur de charge de serveur virtuel

Configurer le VPN site à site

Configurer le VPN site à site pour un autre Nebula Router/Gateway
Si vous avez un autre Nebula Router/Gateway dans la même organisation auquel vous voulez vous connecter via VPN, vous pouvez utiliser la zone VPN qui se trouve sur :

dyn_repppp_1

Sélectionnez "Nebula VPN enable" et choisissez "Nebula VPN topology - disable".

Remarque ! Si vous avez un double-NAT (un modem/routeur devant le SCR50AXE qui n'est pas en mode pont), vous devez sélectionner "Custom" NAT traversal et entrer l'IP publique de votre SCR50AXE.

Vous pouvez également essayer de choisir "wan" et "auto" pour que Nebula détecte automatiquement l'IP publique de votre appareil.

Configurer le VPN site à site pour un routeur/passerelle non Nebula
Si vous n'avez pas de routeur/passerelle Nebula de l'autre côté du tunnel VPN, ou si le routeur Nebula se trouve dans une autre organisation, vous pouvez continuer et configurer ceci manuellement sous

  • Site-wide -> Configure -> Security Router -> Site-to-site VPN -> Non-Nebula VPN Peers
  • Name - Nom du VPN
  • Public IP - L'IP WAN de la passerelle de l'autre partie.
  • Private Subnet - Sous-réseau LAN de l'autre partie, que vous souhaitez atteindre depuis votre côté (utilisez le sous-réseau et non l'adresse de la passerelle - par exemple 192.168.10.0/24, et non 192.168.10.1/24).
  • Politique IPsec - Paramètres avancés pour votre VPN, qui doivent correspondre des deux côtés.
  • Secret pré-partagé - Clé pré-partagée/mot de passe qui doit correspondre des deux côtés.

  • Assurez-vous que vous définissez la version IKE, le cryptage, l'authentification, le groupe DH, la durée de vie exactement de la même manière que les paramètres VPN de l'autre côté. Ilen va de même pour les paramètres de la phase 2

Remarque ! Veillez à vérifier l'onglet "Advanced" dans le menu "IPSec Policy" dans Nebula pour vous assurer que l'ID local et l'ID de l'homologue sont définis sur n'importe lequel des deux côtés.

Cliquez ensuite sur OK et enregistrez les paramètres.

Configurer une IP statique sur les périphériques LAN
Comment configurer une IP statique sur un périphérique SCR ?

Go to Site-wide > Clients
  • Sélectionnez la liste des clients
  • Choisissez la catégorie "Clients du routeur de sécurité".
  • Cliquez sur "Ajouter un client"

  • Remplissez les champs Nom, Adresse MAC et Adresse IP, puis sélectionnez "Réserver l'IP
    "pour le périphérique

  • Enfin, cliquez sur "OK" pour configurer une IP statique.

Articles dans cette section

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 0 sur 3
Partager